Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Insyde InsydeH2O (CVE-2023-39283)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
02/11/2023
Última modificación:
10/11/2023

Descripción

Una vulnerabilidad de corrupción de memoria SMM en el controlador SMM (SMRAM write) en CsmInt10HookSmm en Insyde InsydeH2O con kernel 5.0 a 5.5 permite a atacantes enviar datos arbitrarios a SMM, lo que podría conducir a una escalada de privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.0 (incluyendo) 5.5 (incluyendo)
cpe:2.3:a:insyde:insydeh2o:5.5.05.53.22:*:*:*:*:*:*:*
cpe:2.3:a:insyde:insydeh2o:5.6:*:*:*:*:*:*:*
cpe:2.3:a:insyde:insydeh2o:5.6.05.60.22:*:*:*:*:*:*:*